SureServer[SHA-2]

サイバートラストでは、次世代のハッシュ関数「SHA-2」を署名アルゴリズムとして採用したSSLサーバー証明書として、「SureServer[SHA-2]」および「SureServer EV[SHA-2]」を提供しております。

提供の背景

現在のところ、SSLサーバー証明書で使用される署名アルゴリズムのデファクト・スタンダードは「SHA-1」ですが、以下のように各国政府機関やSSLサーバー証明書の業界団体では、次世代の「SHA-2」への移行または移行を推進する動きが活発化されております。

内閣官房情報セキュリティセンター(NISC) http://www.nisc.go.jp/
「総務省および法務省は2014年9月下旬以降の早期に、政府認証基盤および電子商業登記所(商業登記認証局)において、暗号アルゴリズムをSHA-2に変更すること」としています。
CA / Browser Forum http://www.cabforum.org/
『「SHA-1」の使用は「SHA-2」に対応するブラウザが一般に広く普及されるまで』との制限を設けています。
上記の動向を踏まえて、サイバートラストでは既存のSureServerシリーズの商用版に、次世代のハッシュ関数「SHA-2」を採用した証明書の提供を開始いたしました。

商品仕様

既存のSureServerシリーズとの違いは、サーバー証明書の署名アルゴリズムが従来の「SHA-1」から「SHA-2」へ変更されている点のみです。

この違いによりサーバー・クライアントカバレッジが異なりますが、ハッシュ関数の「SHA-2」に対応している環境の場合は、既存のSureServerシリーズと同様にご利用いただけます。

サーバー・クライアントカバレッジ

クライアントカバレッジ

・PCブラウザ

対象OS:Windows XP SP3以降
Webブラウザ バージョン SureServer[SHA-2] SureServer EV[SHA-2]
Internet Explorer 6.0~
Firefox 1.0~
Opera 9.5~
Safari 3.1~
Google Chrome 1.0~

・携帯電話/PHS

▼SureServer[SHA-2]シリーズ共通
docomo:2009年度冬春モデルの機種より順次対応
au:2008年発売機種より順次対応(※)
Softbank:2012年発売機種より対応
WILLCOM:非対応
EMOBILE:H31IAのみ対応

※ 一部の機種では、KDDI社Webサイト掲載の「ケータイアップデート」実施後に対応
<au携帯電話の「ケータイアップデート」についてのお知らせ>
http://www.au.kddi.com/seihin/up_date/kishubetsu/au_info_20121025.html

・スマートフォン/タブレット

OS SureServer[SHA-2] SureServer EV[SHA-2]
Android OS v2.3~ v2.3~
i OS(※1) v4.2.1~ v4.2.1~
BlackBerry OS v4.2~ v4.2~
SYMBIAN OS × ×
Windows Mobile(※2) × ×
※1 v4.2.1未満は未検証
※2 Windows Phoneは対応
携帯端末の具体的な対応可否につきましては、以下のPDFをご覧ください 。
サーバーカバレッジ

以下に対応している機器の場合は問題なくご利用いただけます。

項目 内容
ハッシュ関数 SHA-2
公開鍵長 2048bit
証明書階層 3階層/4階層
■対応確認済みのWEBサーバー
Apache2.0 / OpenSSL0.9.8 ~
Windows Server 2003(SP2) / IIS6.0 (※)
Oracle iPlanet Web Server 6.1 SP13~/Oracle iPlanet Web Server 7.0
Tomcat

※ Windows Server 2003(SP2)の場合はKB938397、 Windows Server 2003 R2(SP2)の場合はKB968730の適用が必要です。

サーバーカバレッジに関するご不明点につきましては、お手数ですがコチラまでお問い合わせください。

その他

その他の証明書の仕様やお申し込みフロー、価格・ライセンス体系、CSRの作成やインストール手順などは、既存のSureServerシリーズと同様にご利用いただけます。商品仕様や料金・ライセンス体系の詳細は以下をご覧ください。

なお、動作確認用証明書として商用版サーバー証明書の無償提供(有効期間1ヶ月)を承っております。
ご用命の際はコチラへお問い合わせください。

page top